CVE-2025-67644
LangGraph SQLite Checkpoint est vulnérable à l'injection SQL via la clé de filtre de métadonnées dans la méthode list du checkpointer.
- Publié
- 10 déc. 2025
- Mise à jour
- 11 déc. 2025
- Attribution de CNA
- GitHub_M
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 82,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# LangGraph SQLite Checkpoint — Injection SQL LangGraph SQLite Checkpoint est une implémentation de LangGraph CheckpointSaver qui utilise une base de données SQLite (à la fois synchrone et asynchrone, via aiosqlite). Les versions 3.0.0 et antérieures sont vulnérables à l'injection SQL via l'implémentation du checkpoint. Le checkpoint permet aux attaquants de manipuler les requêtes SQL via les clés de filtre de métadonnées, affectant les applications qui acceptent des clés de filtre de métadonnées non fiables (pas seulement les valeurs de filtre) dans les opérations de recherche de checkpoint. La fonction `_metadata_predicate()` construit des requêtes SQL en interpolant directement les clés de filtre dans des f-strings sans validation. Ce problème est corrigé dans la version 3.0.1.
Sources
2Exploit de preuve de concept pour CVE-2025-67644, une vulnérabilité d'injection SQL dans LangGraph SQLite Checkpoint. Démontre une injection SQL arbitraire via des clés de filtre de métadonnées non assainies, permettant l'exfiltration de données et le contournement de filtres.
- CVE-langgraphExploit
CVE langgraph
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.